centos

CentOS Stream 8如何配置防火墙

小樊
53
2025-03-27 16:11:33
栏目: 智能运维

在CentOS Stream 8中,配置防火墙通常涉及使用firewalld服务。以下是一些基本步骤来配置防火墙:

安装firewalld

如果你的系统还没有安装firewalld,可以使用以下命令进行安装:

sudo dnf install firewalld

启动和启用firewalld

安装完成后,启动firewalld服务并设置为开机自启:

sudo systemctl start firewalld
sudo systemctl enable firewalld

查看firewalld状态

你可以使用以下命令查看firewalld的状态:

sudo firewall-cmd --state

查看开放的端口

使用以下命令查看当前开放的端口:

sudo firewall-cmd --list-all

开放端口

如果你需要开放某个端口,可以使用以下命令:

sudo firewall-cmd --zone=public --add-port=80/tcp --permanent

这里的--zone=public表示公共区域,--add-port=80/tcp表示添加TCP协议的80端口,--permanent表示永久生效。

重新加载防火墙配置

添加或修改端口后,需要重新加载防火墙配置:

sudo firewall-cmd --reload

关闭端口

如果你需要关闭某个端口,可以使用以下命令:

sudo firewall-cmd --zone=public --remove-port=80/tcp --permanent

然后重新加载防火墙配置:

sudo firewall-cmd --reload

配置服务

你也可以通过配置服务来管理端口。例如,启用HTTP服务:

sudo firewall-cmd --zone=public --add-service=http --permanent

然后重新加载防火墙配置:

sudo firewall-cmd --reload

查看服务

你可以查看所有可用的服务:

sudo firewall-cmd --get-services

其他配置

firewalld还支持更多的配置选项,例如添加自定义区域、设置富规则(rich rules)等。你可以参考firewalld的官方文档进行更详细的配置。

参考文档

通过以上步骤,你应该能够在CentOS Stream 8中成功配置防火墙。

0
看了该问题的人还看了